mcp-server-semgrep
Version:
MCP Server for Semgrep Integration - static code analysis with AI
52 lines (51 loc) • 1.05 kB
YAML
rules:
- id: azure-appservice-http-logging-enabled
message: >-
Ensure that App service enables HTTP logging
patterns:
- pattern: resource
- pattern-not-inside: |
resource "azurerm_app_service" "..." {
...
logs {
...
http_logs {
...
}
}
...
}
- pattern-not-inside: |
resource "azurerm_app_service" "..." {
...
logs {
...
dynamic "http_logs" {
...
}
}
...
}
- pattern-inside: |
resource "azurerm_app_service" "..." {
...
}
metadata:
owasp:
- A10:2017 - Insufficient Logging & Monitoring
- A09:2021 - Security Logging and Monitoring Failures
cwe:
- 'CWE-778: Insufficient Logging'
category: security
technology:
- terraform
- azure
references:
- https://owasp.org/Top10/A09_2021-Security_Logging_and_Monitoring_Failures
subcategory:
- audit
likelihood: LOW
impact: LOW
confidence: LOW
languages: [hcl]
severity: WARNING